Täielik juhend Pi-augu installimiseks Dockeriga

Viimane uuendus: 30 august 2026

Kas oled väsinud reklaamidega pommitamisest iga kord, kui internetis surfad või mobiilirakendust kasutad? Selleks on olemas fantastiline lahendus nimega Pi-hole, mis toimib põhimõtteliselt nutika DNS-filtrina . Parim osa on see, et sa ei pea midagi igasse oma kodu seadmesse installima; süsteem töötab sinu võrgu tuumast, pealtkuulates ja blokeerides soovimatu sisu enne, kui see isegi sinu ekraanile jõuab.

Selle süsteemi seadistamiseks on tänapäeval kõige targem variant kasutada Dockerit. Pi-hole'i ​​konteinerisse paigutades väldid arvuti operatsioonisüsteemi risustamist, teed uuendused uskumatult lihtsaks ja saad oma riistvarast maksimumi – olgu selleks Raspberry Pi, vanem server või isegi Ubuntu või Debianiga töötav virtuaalmasin – ilma teenusekonfliktideta.

Blokeeri reklaamid Pi-hole'iga
Seotud artikkel:
Täielik juhend reklaamide blokeerimiseks Pi-hole'iga

Eeltingimused ja koha ettevalmistamine

Enne süvenemist tasub märkida, et Pi-hole on äärmiselt kerge. Selle sujuvaks tööks on vaja vaid umbes 512 MB muutmälu ja 2–4 ​​GB kettaruumi. Mis puutub operatsioonisüsteemi, siis see töötab suurepäraselt distributsioonidega, mis kasutavad systemd-d või sysvinit-i, näiteks Debian, Ubuntu, Fedora või Raspberry Pi OS.

Kriitiline punkt on võrk. Süsteemi stabiilsuse tagamiseks vajab Pi-hole staatilist IP-aadressi . Kui te ei soovi serveri käsitsi konfigureerimisega vaeva näha, saate oma ruuteril reserveerida IP-aadressi, nii et see määrab konteinerit majutavale arvutile alati sama aadressi.

  Mis on Webminal: veebipõhine Linuxi terminal õppimiseks

Pi-augu juurutamine Dockeri abil

Lihtsaim viis selle seadistamiseks on faili docker-compose.yml kaudu . See meetod võimaldab teil kogu konfiguratsiooni korraga määratleda. Oluline on kaardistada köited (näiteks /etc/pihole ja /etc-dnsmasq.d) oma hosti kohalikele kaustadele, et konteineri kujutise värskendamisel ei kaotaks te kõiki oma konfiguratsioone ega musti nimekirju.

Läbipaistvas korpuses olev Raspberry Pi mikroarvuti, mis esindab Pi-augu serveri riistvara
Seotud artikkel:
Täielik juhend Pi-hole'i ​​ja Unboundi kohta veebiprivaatsuse tagamiseks

Konfiguratsioonifailis pöörake tähelepanu portidele. Port 53 on DNS-i süda ja see peab olema vaba. Kui näete, et konteiner ei käivitu, on tõenäoline, et systemd-resolved või dnsmasq kasutab seda porti hosti serveris. Sellistel juhtudel peate konflikti tekitava teenuse keelama või liikluse ümbersuunamiseks silla konfigureerima.

Kui otsustate Pi-hole'i ​​kasutada ka DHCP-serverina, ärge unustage lisada kompositsiooni jaotisse cap_add NET_ADMIN- võimekus ja ühenduvusprobleemide vältimiseks eelistatavalt kasutage hostvõrgu režiimi (network_mode: host).

Esialgne seadistamine ja juurdepääsuhaldus

Kui olete käsu käivitanud docker-compose up -dSüsteem on aktiivne. Juhtpaneelile juurdepääsuks looge ühendus oma serveri IP-aadressiga määratud pordi kaudu (vaikimisi 80, kuigi saate selle muuta pordiks 8080 või 89, et vältida konflikte teiste veebiserveritega). Kui te pole keskkonnamuutujas parooli määranud... VEEBIPAROOLSÕNASüsteem genereerib juhusliku, mille leiate logisid käsuga kontrollides docker logs pihole | grep random.

Lisaturvalisuse tagamiseks on kõige parem see parool kiiresti ära vahetada. Konteineri terminalile pääsete ligi järgmiselt: docker exec -it pihole /bin/bash ja käivitage käsk pihole -a -p seada parool, mida on endal lihtne meeles pidada, aga teistel raske.

  5 tööriista Pythonis programmeerimise õppimiseks

Ülesvoolu filtreerimine ja DNS-i optimeerimine

Selleks, et Pi-hole teaks, kellelt päringut teha, kui aadressi ei tuvastata, peate konfigureerima ülesvoolu DNS-serveri. Väga töökindel valik on Quad9 ; valige lihtsalt DNS-seadete vahekaardil selle filtreeritud serverid (näiteks 9.9.9.9). See lisab teie sirvimisele täiendava turvalisuse ja privaatsuse kihi.

Pi-hole'i ​​südameks on selle blokeerimisnimekirjad. Kui soovite alustada millegi kindlaga, saate lisada StevenBlacki nimekirja . Alati, kui loendeid muudate, olgu selleks kirjete kustutamine SQLite3 abil või uute URL-ide lisamine, on oluline minna menüüsse Tööriistad ja käivitada Update Gravity , et andmebaas värskendataks ja muudatused jõustuksid.

Edasijõudnutele mõeldud näpunäited: kohalikud domeenid ja haldamine

Kui teil on kodus mitu teenust, saate luua kohalikud domeeninimed et vältida IP-aadresside meeldejätmist. Selleks looge fail nimega local.list ühendatud Pi-augu köitel, määrates IP ja domeeni vormingu. Seejärel looge dnsmasq jaoks konfiguratsioonifail, mis viitab sellele loendile, ja taaskäivitage konteiner.

Süsteemi haldamiseks ilma veebisaidile ligi pääsemata on hostilt võimalik käivitada väga kasulikke käske. Näiteks domeeni musta nimekirja lisamiseks kasutage käsku `pihole -b mydomain.com` või filtreerimise ajutiseks keelamiseks 10 minutiks saate kasutada käsku `pihole disable 10m` , mis on väga mugav, kui õigustatud veebisait on ekslikult blokeeritud.

Kodureklaamide üle kontrolli saavutamine on täiesti teostatav, ühendades tagasihoidliku riistvara Dockeri paindlikkusega, tagades pordi 53 vabaks jäämise ja konfigureerides andmemahud õigesti andmete säilitamiseks. Kui olete oma ruuteri DNS-i kohandanud ja Gravity loendid optimeerinud, saate nautida puhtamat ja palju kiiremat võrku kõigis oma seadmetes.

Lähivõte Raspberry Pi plaadist, mille elektroonilised komponendid, mikrokiibid ja pordid on pinnal nähtavad, ideaalne õpetuse peamise riistvara illustreerimiseks.
Seotud artikkel:
Täielik juhend AdGuard Home'i installimiseks ja optimeerimiseks Raspberry Pi-le